Izraelsko-amerykański startup NewCore pozyskał 66 mln dolarów w rundzie seed na zarządzanie tożsamością agentów AI w firmach. Wycena po inwestycji sięgnęła 300 mln dolarów, a rundę poprowadził fundusz Cyberstarts. To jeden z pierwszych dużych zakładów na problem, który dopiero zaczyna spędzać sen z powiek działom bezpieczeństwa: jak nadawać i odbierać uprawnienia agentom AI, które działają w firmie niemal jak pracownicy.
W rundzie wzięły udział także Index Ventures i Evolution Equity Partners. Zespół założycielski ma mocne CV w cyberbezpieczeństwie. CEO Zohar Alon wcześniej zbudował Dome9, przejęty później przez Check Point. CTO Amihai Neiderman kierował badaniami w izraelskiej jednostce 8200, a dyrektorem ds. klientów został Erez Yarkoni, były CIO T-Mobile USA i Telstry. Firma zatrudnia ponad 50 osób w USA i Izraelu, ma kilkunastu partnerów wdrożeniowych i mniej niż dziesięciu klientów. Płatny start planuje na lato 2026 roku.
Dlaczego tożsamość agentów AI to nowy problem
NewCore traktuje agenta AI jak pełnoprawną tożsamość: z własnymi uprawnieniami, cyklem życia i mechanizmem natychmiastowego odebrania dostępu. Dotąd takie programy podpinano pod konta serwisowe, których nie projektowano pod tysiące autonomicznych agentów. Zdaniem Alona skala i złożoność, jaką dołożą agenci, „rozłożą” 15- czy 20-letnie platformy tożsamości. Architektura typu split-key dzieli kluczowe poświadczenia między klienta a platformę, a samo rozwiązanie integruje się z asystentami kodowania: Claude Code, OpenAI Codex i Cursorem.
Skala problemu rośnie szybciej, niż wdrażane są zabezpieczenia. Według McKinsey w firmach pracuje już około 25 tysięcy agentów AI obok 60 tysięcy ludzi. Goldman Sachs testował agenta kodującego Devin jak nowego pracownika, a prezes TCS przewiduje, że liczba agentów może z czasem dorównać liczbie zatrudnionych. Zarządzanie tożsamością ma być pierwszym systemem korporacyjnym, który pęka pod tym obciążeniem.
Dla polskich firm to sygnał, że pilotaż agentów AI nie kończy się na wyborze modelu. Każdy agent, który czyta dane, pisze kod albo wykonuje akcje w systemach, potrzebuje własnych uprawnień, rejestru działań i możliwości szybkiego wyłączenia. Bez tej warstwy automatyzacja staje się luką w bezpieczeństwie, a nie przewagą. Zanim agent dostanie dostęp do firmowych danych, warto wiedzieć, kto i co może przez niego zrobić.
Źródło: TechCrunch (EN), 15 czerwca 2026 roku.



